STiNE-Fehler: Unterschied zwischen den Versionen

Aus Fachschaft_Informatik
Zur Navigation springen Zur Suche springen
K (1 Versionen)
(Wikilinks)
Zeile 12: Zeile 12:
Wenn man auf die LV-Details zur Informatik-OE  
Wenn man auf die LV-Details zur Informatik-OE  


  /scripts/mgrqispi.dll?APPNAME=[[CampusNet]]&PRGNAME=COURSEDETAILS&ARGUMENTS=-N...,-N310,-N0,-N324745242386006,-N324745242326007,-N0,-N0,-N1
  /scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N...,-N310,-N0,-N324745242386006,-N324745242326007,-N0,-N0,-N1


klickt und dann auf den Link ''Details'', kommt man zu dieser URL:
klickt und dann auf den Link ''Details'', kommt man zu dieser URL:


  /scripts/mgrqispi.dll?APPNAME=[[CampusNet]]&PRGNAME=COURSEDETAILS&ARGUMENTS=-N<!$MG_SESSIONNOKG>,-N<!$MG_MENUIDKG>,-N<!$MG_STUDYKG>,-N<!$MG_COURSENOKG>,-N<!$MG_COURSEDATANOKG>,-N<!$MG_MODIFYKG>,-N<!$MG_PERSANSWERKG>,-N<!$MG_BACKLINKKG>
  /scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N<!$MG_SESSIONNOKG>,-N<!$MG_MENUIDKG>,-N<!$MG_STUDYKG>,-N<!$MG_COURSENOKG>,-N<!$MG_COURSEDATANOKG>,-N<!$MG_MODIFYKG>,-N<!$MG_PERSANSWERKG>,-N<!$MG_BACKLINKKG>


Da ist wohl das Template nicht richtig ausgefüllt worden.
Da ist wohl das Template nicht richtig ausgefüllt worden.
Zeile 42: Zeile 42:
= E-Mail-Adresse des Benutzers nicht einsehbar =
= E-Mail-Adresse des Benutzers nicht einsehbar =


Ich habe in [[STiNE]] keine Seite gefunden, auf der ich meine E-Mail-Adresse überprüfen, ändern oder erneut verifizieren kann. Falls ich einmal mein Passwort vergessen sollte, bin ich daher aufgeschmissen, da ich bisher keine Verifikationsmail bekommen habe. (Meine E-Mail-Weiterleitung hatte wohl nicht funktioniert.)
Ich habe in STiNE keine Seite gefunden, auf der ich meine E-Mail-Adresse überprüfen, ändern oder erneut verifizieren kann. Falls ich einmal mein Passwort vergessen sollte, bin ich daher aufgeschmissen, da ich bisher keine Verifikationsmail bekommen habe. (Meine E-Mail-Weiterleitung hatte wohl nicht funktioniert.)


Verlauf:
Verlauf:
Zeile 56: Zeile 56:
= Anmeldung zu Veranstaltungen (COURSESTATUS) zu langsam =
= Anmeldung zu Veranstaltungen (COURSESTATUS) zu langsam =


Dadurch, dass das Programm ca. 2 Sekunden braucht, um die Seite zu bauen, eignet sie sich hervorragend für eine (auch ungewollte) d[[DoS]]-Attacke, zum Beispiel, wenn ein paar tausend Studenten sich gleichzeitig zu Veranstaltungen anmelden wollen.
Dadurch, dass das Programm ca. 2 Sekunden braucht, um die Seite zu bauen, eignet sie sich hervorragend für eine (auch ungewollte) dDoS-Attacke, zum Beispiel, wenn ein paar tausend Studenten sich gleichzeitig zu Veranstaltungen anmelden wollen.


Verlauf:
Verlauf:

Version vom 2. Dezember 2007, 20:44 Uhr

Fehler in STiNE kann man direkt an Stephan '.' Sachse '@' Datenlotsen.de schicken.

Links zu externen Seiten

Wenn ein Benutzer auf Links zu externen Seiten klickt, wird üblicherweise die aktuelle URL als HTTP-Referrer an die externe Seite geschickt. Dadurch kann der Betreiber der externen Seite an die Session-ID gelangen und damit einen Spoofing-Server aufbauen und TANs erhaschen.

Verlauf:

  • 08.10.2006: Fehler entdeckt.

Falscher Link in Lehrveranstaltungsdetails

Wenn man auf die LV-Details zur Informatik-OE

/scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N...,-N310,-N0,-N324745242386006,-N324745242326007,-N0,-N0,-N1

klickt und dann auf den Link Details, kommt man zu dieser URL:

/scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N<!$MG_SESSIONNOKG>,-N<!$MG_MENUIDKG>,-N<!$MG_STUDYKG>,-N<!$MG_COURSENOKG>,-N<!$MG_COURSEDATANOKG>,-N<!$MG_MODIFYKG>,-N<!$MG_PERSANSWERKG>,-N<!$MG_BACKLINKKG>

Da ist wohl das Template nicht richtig ausgefüllt worden.

Verlauf:

  • 08.10.2006: Fehler entdeckt.

Veranstaltungsanmeldung: Zu undetaillierte Fehlermeldung

Wenn man versucht, sich zu einer Veranstaltung anzumelden, das aber nicht möglich ist, kommt immer die gleiche Fehlermeldung:

Sie können sich nicht anmelden, weil nicht alle Bedingungen erfüllt sind.

Es sollten mindestens diese Fälle unterschieden werden:

  • Die Anmeldung ist noch nicht möglich. Sie beginnt erst am TT.MM.YYYY.
  • Die Anmeldefrist ist am TT.MM.YYYY abgelaufen.
  • Sie sind schon angemeldet.
  • Sie erfüllen die Zulassungsvoraussetzungen nicht:
    • Sie benötigen M Leistungspunkte, haben aber erst N.
    • Die Veranstaltung V ist Voraussetzung für diese Veranstaltung, aber Sie haben die noch nicht abgeschlossen.

Verlauf:

  • 08.10.2006: Fehler entdeckt.

E-Mail-Adresse des Benutzers nicht einsehbar

Ich habe in STiNE keine Seite gefunden, auf der ich meine E-Mail-Adresse überprüfen, ändern oder erneut verifizieren kann. Falls ich einmal mein Passwort vergessen sollte, bin ich daher aufgeschmissen, da ich bisher keine Verifikationsmail bekommen habe. (Meine E-Mail-Weiterleitung hatte wohl nicht funktioniert.)

Verlauf:

  • 08.10.2006: Fehler entdeckt.

Navigationsmenü

Wenn man nicht eingeloggt ist, wird die aktuelle Seite im Navigationsmenü nicht hervorgehoben.

Verlauf:

  • 08.10.2006: Fehler entdeckt.

Anmeldung zu Veranstaltungen (COURSESTATUS) zu langsam

Dadurch, dass das Programm ca. 2 Sekunden braucht, um die Seite zu bauen, eignet sie sich hervorragend für eine (auch ungewollte) dDoS-Attacke, zum Beispiel, wenn ein paar tausend Studenten sich gleichzeitig zu Veranstaltungen anmelden wollen.

Verlauf:

  • 08.10.2006: Fehler entdeckt.

Layout im Terminkalender

in Stine werden die Termine im SCHEDULER per CSS in px positioniert. Kannst du denen sagen, dass sie die Tabellezellen in dennen die Zeiten stehen dann auch mit festen px in der Höhe versehen sollen, damit die Termine an in den Richtigen Zeiten landen?